Heretek-RE/re-rizin
GitHub: Heretek-RE/re-rizin
一个将 rizin 逆向分析引擎封装为 MCP 服务的工具,使 AI 编程助手能够直接执行静态二进制分析任务。
Stars: 0 | Forks: 0
# re-rizin
提供 [rizin](https://rizin.org/)(radare2 的继任者)CLI 以进行静态二进制分析的 MCP server。
## 工具
| 工具 | 功能 |
|---|---|
| `check_rizin` | 确认已安装 rizin + rz-bin |
| `get_file_info` | `rz-bin -I` — arch、bits、type、pic、canary、nx 等 |
| `list_imports_exports` | `rz-bin -i` / `-E` — 符号表 |
| `list_strings` | `rz-bin -z`/`-zz`/`-zzz` — ASCII / UTF-16 / 全部 |
| `analyze_function` | `aa` + `afl` — 列出所有函数 |
| `disassemble_function` | `pdf` — 单个函数的完整反汇编 |
| `decompile_function` | `pdc` — 伪 C 反编译(质量不如 IDA/Ghidra) |
| `get_xrefs` | `axt` / `axf` — 交叉引用 |
| `search_bytes` | `/x` — 十六进制模式搜索 |
| `find_crypto_constants` | 检测 AES / SHA / CRC 表 |
| `emulate_esil` | `aefi` — ESIL 模拟 |
| `get_cfg_graph` | `agf` — DOT 格式的 CFG |
## 安装
```
# 系统依赖
apt install rizin # Debian/Ubuntu
brew install rizin # macOS
scoop install rizin # Windows
# Python
pip install -e ./servers/re-rizin
```
## 运行
```
re-rizin
```
## 弃用说明
v1 `re-ai` 没有 rizin 封装——它试图用 pefile + capstone + 手写的 RAG 存储来完成这一切。这正是 Claude Code 不擅长处理的那种复杂性,而 re-ai 团队(也就是我们)同样也不擅长。这个 server 只是让 Claude Code 请求 rizin 去做它该做的事。
标签:MCP, URL提取, Wayback Machine, 二进制分析, 云安全监控, 云安全运维, 反汇编, 反编译, 逆向分析, 逆向工具, 静态分析